Freeradius и Google LDAP - PullRequest
       39

Freeradius и Google LDAP

0 голосов
/ 22 февраля 2020

Я настроил Freeradius на сервере Ubuntu в соответствии с инструкциями, приведенными в https://support.google.com/a/answer/9048434?hl=en&ref_topic=9173976.

На самом сервере Ubuntu я смог аутентифицировать свою учетную запись Google, используя 'radtest. Однако, когда я пытаюсь пройти аутентификацию с точки доступа, которую я зарегистрировал в качестве клиента для сервера Freeradius (в clients.conf), я не смог пройти аутентификацию. Это как-то связано с сертификатами CA?

Есть ли какие-либо руководства или руководства, которые я могу использовать для настройки Freeradius с Google LDAP? Спасибо.

Ответы [ 2 ]

0 голосов
/ 29 февраля 2020

radtest работает, потому что он отправляет пароль в виде открытого текста на сервер RADIUS, который затем может представить его в Google LDAP, чтобы попытаться выполнить привязку. Google LDAP не позволит вам получить копию пароля, поэтому вы очень ограничены в том, какие методы вы можете использовать для аутентификации.

Для беспроводной связи вам необходимо использовать метод EAP, который представляет пароль в очистить для сервера RADIUS, наиболее вероятно, EAP-TTLS / PAP. Обычные методы EAP, такие как PEAP / EAP-MSCHAPv2 или EAP-TTLS / MSCHAPv2, не будут работать, так как на сервере RADIUS нет копии пароля, с которой можно попытаться выполнить привязку.

Вам также необходимо убедитесь, что вы выполняете этапы аутентификации LDAP на виртуальном сервере inner-tunnel, а не на внешнем (пароль от EAP-TTLS / PAP доступен только на внутреннем виртуальном сервере после того, как он был расшифрован из туннеля TLS). Это не ясно из вопроса, где вы это делаете. Если вы настроили LDAP на виртуальном сервере default, тогда будет работать обычный radtest, но методы EAP не будут.

0 голосов
/ 24 февраля 2020

вы получили какие-либо сообщения об ошибках обратно? Это даст некоторое представление о том, в чем проблема. Неверный идентификатор или пароль или что-то с доступом Search или ACL.

...